Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Vulnérabilités dans Roundcube

RISQUES DE SÉCURITÉ




  • Exécution de code arbitraire

  • Injection de code indirecte à distance (XSS)



SYSTÈMES AFFECTÉS




  • Roundcube Webmail versions 1.5.x antérieures à 1.5.7

  • Roundcube Webmail versions 1.6.x antérieures à 1.6.7



RÉSUMÉ




  • De multiples vulnérabilités ont été découvertes dans Roundcube. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).



SOLUTION





Source : CERT FR


Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 1   +   3   =  

Bouton retour en haut de la page